MITRE副总裁Yosry Barsoum 4月16日警告,美国政府终止对“通用漏洞披露”(CVE)和“通用弱点枚举”(CWE)项目的资金支持,可能引发全球网络安全行业的连锁反应。CVE项目由美国国土安全部资助,通过标准化漏洞标识符(CVE IDs)协调全球漏洞管理,是安全工具、事件响应及关键基础设施防御的基石。
Barsoum表示,资金中断将导致国家漏洞数据库失效,影响安全厂商和运维效率。前CISA负责人Jean Easterly在LinkedIn强调,CVE如同“网络安全界的图书馆目录”,其崩溃将迫使防御者“盲飞”,而攻击者伺机而动。目前,业界正密切关注这一核心标准体系的未来走向。